Hackers piratean una popular biblioteca para desarrolladores de JS: por qué la vulnerabilidad de npm es peligrosa para la cripto
Los hackers obtuvieron acceso a la cuenta de un desarrollador que mantiene keyv, un popular conjunto de herramientas de software utilizado por millones de programadores en todo el mundo. A través de este acceso, los atacantes insertaron código malicioso en nuevas versiones, en un incidente detectado por Aikido Security a partir del 4 de agosto de 2026. Este ataque comprometió cientos de paquetes de software descargados más de 2 mil millones de veces al mes.
La infección ocurría automáticamente al ejecutar el comando `npm install`. Una vez en el sistema, el virus buscaba datos sensibles como contraseñas de npm, claves de acceso de GitHub, credenciales de AWS (Amazon), claves SSH, archivos de contraseñas de KeePass, configuraciones de editores de código (como VS Code y Claude) y, de forma crítica, archivos de carteras de criptomonedas (incluyendo Solana y Monero), frases semilla y claves privadas. Estos datos se enviaban a servidores controlados por los hackers.
El virus se autorreplicaba utilizando las credenciales robadas para infectar más paquetes populares con la misma línea de código maliciosa, publicando actualizaciones falsas. Según informes, entre 444 y 868 paquetes, en miles de versiones, ya estaban comprometidos.
Este caso es particularmente peligroso para la industria de las criptomonedas. Si el virus infecta a un desarrollador de un proyecto cripto, los atacantes pueden obtener acceso a claves de carteras, servidores y repositorios de código, facilitando grandes robos. Este incidente representa la tercera ola de la campaña "Shai-Hulud", iniciada en septiembre de 2025, lo que indica un problema sistémico de confianza en el ecosistema npm. Subraya la necesidad de una verificación extrema de las herramientas de software utilizadas en este sector.
cryptonews.ruHace 12 min(s)